Ciberataque a CEVA Logistics compromete datos de compradores de hardware de Steam en Europa

  • CEVA Logistics, socio logístico de Valve en Europa, sufrió un ciberataque entre el 29 de julio y el 1 de agosto de 2026.
  • Los datos personales de clientes que compraron hardware de Steam (Steam Deck, Steam Machine, Steam Controller) en los últimos 90 días podrían haber sido expuestos.
  • Valve asegura que contraseñas, datos de pago y códigos de Steam Guard no están en riesgo, pero advierte de posibles intentos de phishing.
  • La compañía recomienda desconfiar de mensajes que mencionen pedidos de hardware y verificar siempre la autenticidad de las comunicaciones.

Ciberataque hardware Steam

Valve ha puesto en alerta a los compradores europeos de hardware de Steam. La compañía ha comenzado a enviar correos electrónicos a los usuarios que adquirieron dispositivos como Steam Deck, Steam Machine o Steam Controller en los últimos meses, advirtiendo de un incidente de seguridad que afecta a sus datos personales. El problema no viene de los servidores de Steam, sino de CEVA Logistics, la empresa encargada de distribuir el hardware de Valve en Europa.

Según el comunicado remitido por Valve, CEVA Logistics sufrió un ciberataque entre el 29 de julio y el 1 de agosto de 2026. La compañía fue notificada el 7 de agosto y, desde entonces, ha trabajado para evaluar el alcance del incidente. Aunque la investigación sigue en curso, Valve ya ha confirmado que es muy probable que cierta información de los clientes se haya visto comprometida. Si has comprado hardware de Steam recientemente, esto es lo que necesitas saber.

Artículo relacionado:
Todo sobre los sistemas de información en las empresas

Qué datos se han visto comprometidos

Filtración de datos Steam

La información que CEVA Logistics maneja para gestionar los envíos incluye datos personales y de contacto. Según el correo enviado por Valve, los ciberdelincuentes podrían haber accedido a nombre completo, dirección postal, código postal, ciudad, país, número de teléfono y correo electrónico asociado a la cuenta de Steam. También se incluyen detalles del pedido, como el tipo de producto adquirido y su precio.

CEVA conserva estos datos durante un máximo de 90 días después de la entrega, lo que significa que los afectados son aquellos que realizaron compras de hardware en los últimos tres meses. Valve ha sido clara al señalar que la información de pago, las contraseñas y los códigos de Steam Guard no están en riesgo, ya que CEVA no tiene acceso a esos datos. Por tanto, no es necesario cambiar la contraseña de Steam ni modificar la configuración de la cuenta.

Riesgo de phishing y mensajes fraudulentos

Phishing Steam hardware

El principal peligro de esta filtración no es el acceso directo a las cuentas, sino el uso que los atacantes puedan hacer de los datos obtenidos. Valve advierte que es probable que los afectados reciban mensajes falsos por correo electrónico, SMS o teléfono que mencionen su pedido de hardware y que parezcan proceder de Steam, Valve o una empresa de mensajería. Estos mensajes podrían incluir la dirección del usuario para parecer legítimos.

Los estafadores podrían pedir que se confirme una entrega, que se pague una supuesta tasa de aduana o de reenvío, o que se inicie sesión en un sitio web para “verificar” el pedido. Valve recomienda tratar todos estos mensajes como falsos y no proporcionar información adicional. El Soporte de Steam nunca gestiona problemas por correo electrónico, chat de Steam o Discord, y jamás solicitará contraseñas ni códigos de Steam Guard.

Medidas tomadas por Valve y CEVA

CEVA Logistics ciberataque

Valve ha asegurado que está presionando a CEVA Logistics para obtener el alcance completo de lo que fue sustraído y cómo se produjo el ataque. La empresa de logística ha respondido aislando los sistemas afectados, desconectándolos de la red y contratando a investigadores externos para esclarecer el incidente y reforzar su seguridad. Además, Valve está notificando a las autoridades de protección de datos de los países afectados, incluido España.

Mientras tanto, los usuarios afectados deben extremar las precauciones. Es recomendable desconfiar de cualquier comunicación que solicite información personal o pagos adicionales, y verificar siempre la autenticidad de los mensajes. Las únicas páginas oficiales para iniciar sesión en Steam son steampowered.com, steamcommunity.com y help.steampowered.com. Si tienes dudas, contacta con el Soporte de Steam a través de su web oficial.

Seguridad Steam Deck

En resumidas cuentas, el ciberataque a CEVA Logistics ha puesto en riesgo los datos personales de los compradores de hardware de Steam en Europa, pero no afecta a las cuentas ni a los métodos de pago. La recomendación principal es estar alerta ante posibles intentos de phishing y no facilitar información adicional a través de mensajes sospechosos. Valve y CEVA continúan investigando el incidente y trabajando con las autoridades para minimizar el impacto. Si has comprado una Steam Deck, una Steam Machine o un Steam Controller en los últimos 90 días, revisa tu correo y mantente vigilante.


Añadir como fuente preferida en Google